নিরাপত্তা

ডিজাইন থেকেই ব্যক্তিগত।

Codna আপনার মেশিনে আপনার নিজের কী দিয়ে চলে। কেবল এভিডেন্স বান্ডল আপনার মডেল প্রোভাইডারে পৌঁছে।

নিরাপত্তা

01

লোকালি চলে

বোঝা, রিপোজিটরি মানচিত্র ও রিকল আপনার মেশিনে, অফলাইনে, শূন্য টোকেনে চলে। চালানোর কোনো সার্ভার নেই।

02

BYOK

আপনার প্রোভাইডার কী OS কীচেইনে থাকে। এটি কখনো কমান্ড লাইনে দেওয়া হয় না এবং কখনো ছাপা হয় না।

03

ফেইল-ক্লোজড ইগ্রেস

codna.yaml-এ privacy.egress-কে fail-closed সেট করুন। Codna তখন কেবল তখনই আপনার টেস্ট চালায় যখন কার্নেল স্তরে তাদের নেটওয়ার্ক অ্যাক্সেস আটকাতে পারে, এবং রিভিউর সময় কোনো রেজিস্ট্রি লুকআপ করে না।

04

রিডাকশন সর্বদা চালু

প্রতিটি আউটপুট থেকে সিক্রেট রিডাক্ট হয়। এই সেটিং বন্ধ করা যায় না।

ডেটা প্রবাহ

আপনার মেশিন থেকে কী বাইরে যায়।

অধিকাংশ কোডিং টুল আপনার রিপোজিটরি কনটেক্সট উইন্ডোতে স্ট্রিম করে। Codna উল্টোটা করে। কাজ লোকালি হয়, এবং কেবল একটি ছোট, পরীক্ষাযোগ্য বান্ডল মডেলে পৌঁছে। আপনার কোড যে পথে যায় তা এখানে।

01

মানচিত্র লোকালি চলে, শূন্য টোকেনে

Codna আপনার নিজের হার্ডওয়্যারে আপনার রিপোজিটরি পড়ে ও ম্যাপ করে। কোডবেস বুঝতে কোনো কোড কোথাও পাঠানো হয় না।

02

একটি এভিডেন্স বান্ডল তৈরি হয়

প্রতিটি ফিক্সের জন্য Codna সম্পূর্ণ ট্রি পাঠানোর বদলে সন্দেহজনক ফাইল, কল পাথ ও ব্যর্থ টেস্ট জোড়ে। এটি প্রতিটি রানে কাঁচা-থেকে-বান্ডল আকার ছাপে।

03

এজেন্ট আপনার কী দিয়ে আপনার মডেল কল করে

Codna কীচেইন থেকে আপনার নিজের কী দিয়ে সেই বান্ডল আপনার প্রোভাইডারে পাঠায়। ডেটা চুক্তি আপনার ও আপনার প্রোভাইডারের মধ্যে। অথবা ব্যবস্থাপিত ভাতা ব্যবহার করুন, Codna বিল বহন করবে।

04

ফেইল-ক্লোজড ইগ্রেস বাকিটা প্রত্যাখ্যান করে

privacy.egress-কে fail-closed সেট করুন; Codna তখন কেবল কার্নেল-স্তরের নেটওয়ার্ক প্রত্যাখ্যানের অধীনেই আপনার টেস্ট চালায়। প্রতিটি আউটপুট থেকে সিক্রেট রিডাক্ট হয়, এবং তা বন্ধ করা যায় না।

সীমানা

Codna যা কখনো করে না।

ভালো নিরাপত্তা একটি টুল কী দেয় তার মতোই কী করতে অস্বীকার করে তার ওপরও নির্ভর করে। এগুলো শিপ করা প্রোডাক্টের আচরণ।

  • আপনার রিপোজিটরি মডেলে পাঠানো। কেবল এভিডেন্স বান্ডল বা diff যায়।
  • আপনার প্রোভাইডার কী ছাপা বা লগ করা।
  • সিক্রেট রিডাকশন বন্ধ করা।
  • রিভিউ এজেন্টকে write টোকেন বা শেল দেওয়া।
  • পুল রিকোয়েস্ট মার্জ করা।

ডিপ্লয়মেন্ট

ডিপ্লয়মেন্টেই ব্যক্তিগত।

সফটওয়্যার যেখানে চলে, আপনার ডেটাও সেখানেই থাকে। Codna প্রতিটি সারফেসে একই কমান্ড চালায়। আপনার নিয়ন্ত্রণের সঙ্গে মানানসইটি বাছুন।

আপনার মেশিনে

CLI ও MCP সার্ভার লোকালি চলে। আপনার কোড যে হার্ডওয়্যারে আগে থেকেই আছে সেখানেই ম্যাপ ও ফিক্স হয়। কেবল এভিডেন্স বান্ডল আপনার প্রোভাইডারে পৌঁছে।

আপনার CI-এ

thyn-ai/codna-action@v1 আপনার নিজের রানারে আপনার নিজের কী দিয়ে চলে। Fix মোড পুল রিকোয়েস্ট খোলে এবং কখনো মার্জ করে না; review মোড ফাইন্ডিং ও রায় পোস্ট করে।

GitHub App

Codna দ্বারা হোস্টেড, প্রতি জবে রিপোজিটরি-সীমিত, স্বল্পমেয়াদি টোকেন সহ। রিভিউ এজেন্টের কোনো write টোকেন নেই। অ্যাডমিন সংস্থার জন্য স্বয়ংক্রিয় ফিক্স বন্ধ করতে পারেন।

01রানটাইম নিয়ন্ত্রণ

প্রতিশ্রুতি নয়, প্রয়োগ।

write টোকেন ছাড়া রিড-অনলি রিভিউ। টেস্ট রান থেকে write টোকেন সরানো। প্রতি জবে রিপোজিটরি-সীমিত, স্বল্পমেয়াদি App টোকেন। যে রিডাকশন বন্ধ করা যায় না।

সাধারণ জিজ্ঞাসা

আপনি সম্মতি না দিলে আপনার কোড মডেল প্রশিক্ষণে ব্যবহার হয় না। গোপনীয়তা নীতি দেখুন। বোঝার কাজ আপনার মেশিনে চলে, এবং কেবল এভিডেন্স বান্ডল বা diff আপনার মডেল প্রোভাইডারে পৌঁছে।

হ্যাঁ। CLI ও GitHub Action আপনি যেখানে চালান সেখানেই চলে, আপনার নিজের কী দিয়ে। চালানোর কোনো সার্ভার নেই। হোস্টেড GitHub App ঐচ্ছিক।

codna.yaml-এর একটি অপ্ট-ইন সেটিং। privacy.egress fail-closed হলে Codna কেবল তখনই আপনার টেস্ট চালায় যখন কার্নেল স্তরে তাদের নেটওয়ার্ক অ্যাক্সেস আটকাতে পারে, এবং রিভিউর সময় কোনো রেজিস্ট্রি লুকআপ করে না। এটি ছাড়াও Linux-এ স্যান্ডবক্সড টেস্ট রান কার্নেল-স্তরে নেটওয়ার্ক প্রত্যাখ্যান পায়; অন্যত্র রান নেটওয়ার্ক কার্যকলাপ রেকর্ড করে।

codna key set আপনার প্রোভাইডার কী OS কীচেইনে রাখে। Codna এটি এনভায়রনমেন্ট বা কীচেইন থেকে পড়ে এবং আপনার প্রোভাইডারকে সরাসরি কল করে। বিলিং ও ডেটা শর্ত আপনার ও আপনার প্রোভাইডারের মধ্যে।

প্রতি জবে ইস্যু করা স্বল্পমেয়াদি, রিপোজিটরি-সীমিত টোকেন। Review: contents read, pull requests write, checks write, statuses read। রিভিউ এজেন্ট নিজে কোনো write টোকেন বা শেল রাখে না। Fix জব কেবল যে রিপোজিটরিতে কাজ করে তার write স্কোপ পায়।

ফিক্সের জন্য কেবল এভিডেন্স বান্ডল, বা রিভিউয়ের জন্য diff। Codna প্রতিটি রানে কাঁচা-থেকে-বান্ডল টোকেন আকার ছাপে, যাতে আপনি নিজের রিপোজিটরির জন্য দেখতে পারেন। রিভিউয়ের সময় Codna ডিপেন্ডেন্সি দাবি npm ও PyPI-এর সঙ্গেও মিলিয়ে দেখে, ইগ্রেস fail-closed না হলে।

আপনার কোড। আপনার কী। আপনার মেশিন।